但是 Docker 开多了以后各个端口很难管理,有些 service 本身并不自带 user/password 认证。
有些 container 还会影射 host 的 volume 进去。如果被他人访问了很麻烦。
想要实现一个像家里局域网一样,先用代理服务回家,然后再访问各个服务的设定。
就是先用 wiregurad 连上 VPS , 然后再把访问各个端口的流量转发到本机端口。
而从网络上直接来的流量全部 drop 掉,只允许通过 wireguard 的流量访问。
不太清楚这个要怎么样通过 iptables 实现。